Việc xử lý có thể liên quan thành viên, khách, khách hàng, liên hệ, người học và người khác có dữ liệu được khách hàng cung cấp. Hoạt động gồm lưu trữ, truy xuất, kiểm soát truy cập, truyền, hỗ trợ, xóa và AI hoặc tích hợp được cấu hình trong thời hạn dịch vụ và thời kỳ hoàn trả/xóa. Loại dữ liệu được nêu trong Chính sách quyền riêng tư và chỉ dẫn khách hàng. Không được gửi dữ liệu bị thỏa thuận cấm; cần xác định yêu cầu xử lý đặc biệt trước khi dùng.
Nhà cung cấp là bên kiểm soát độc lập cho nghĩa vụ thanh toán, pháp lý hoặc thuế riêng không trở thành bên xử lý phụ của hoạt động đó chỉ vì được liệt kê. Thỏa thuận đã ký cần xác định vai trò, địa điểm, cơ chế chuyển dữ liệu và phụ lục bảo mật. Mục trong danh mục không thay thế thỏa thuận chuyển dữ liệu quốc tế đã ký.